煙草在線梧州消息 根據(jù)國家煙草專賣局和廣西煙草商業(yè)信息安全管理制度要求,為貫徹落實(shí)行業(yè)信息安全與等級保護(hù)相關(guān)規(guī)定,進(jìn)一步加強(qiáng)煙草信息安全管理工作,保證信息系統(tǒng)正常使用和安全穩(wěn)定運(yùn)行,維護(hù)業(yè)務(wù)信息系統(tǒng)安全穩(wěn)定可控,廣西壯族自治區(qū)梧州市煙草專賣局近日制定《梧州煙草商業(yè)信息安全管理制度》。
該制度分總則、信息安全策略、安全人員管理、第三方人員管理、信息系統(tǒng)建設(shè)安全管理、機(jī)房安全管理、介質(zhì)管理、防病毒安全管理、密碼安全管理、變更控制管理、網(wǎng)絡(luò)信息安全管理、系統(tǒng)信息安全管理、備份恢復(fù)管理、安全事件管理、信息安全應(yīng)急預(yù)案等,共15章74條。
該制度要求,所有外部網(wǎng)站都要按照防攻擊、防篡改、防癱瘓、防病毒、防竊密部署,提高防攻擊能力;要加強(qiáng)信息系統(tǒng)服務(wù)連續(xù)性的管理,對重要的信息和信息系統(tǒng)進(jìn)行備份,建立對各類信息安全事件的預(yù)防、預(yù)警、響應(yīng)、處置、恢復(fù)機(jī)制。
該制度強(qiáng)調(diào),要建立健全對各項(xiàng)信息安全事故的應(yīng)急預(yù)案,明確預(yù)案處置的領(lǐng)導(dǎo)機(jī)構(gòu)、成員、處置流程、應(yīng)急措施等;要遵循“積極防御、綜合防范,明確責(zé)任、分級負(fù)責(zé),落實(shí)措施、確保安全,依靠科學(xué)、常備不懈”的原則,保證信息安全管理制度的充分性、適宜性和有效性。
篤行致遠(yuǎn) 2024中國煙草行業(yè)發(fā)展觀察